- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
政府部门信息技术服务外包安全管理思考
政府部门信息技术服务外包安全管理思考北京信息安全测评中心主任 刘海峰信息技术服务外包在经济结构转型、安排就业、绿色可持续发展等方面作用日益突出。中国服务外包研究中心 2013 年发布的《中国服务外包发展报告》显示,2012 年信息技 术外包执行金额达到 273.6 亿美元,占服务外包业务总量的58.8%。同时,政府部门因为人员少、专业技术能力与服务外 包企业人员相比存在差距,也迫切需要进行信息技术服务外包。信息技术服务外包在发挥服务商专业优势和规模优势,降 低成本,提高信息化质量和效率的同时,也引入了信息安全风险。2012 年 6 月发布的《国务院关于大力推进信息化发展和切实保 障信息安全的若干意见》(国发〔2012〕23 号),明确提出了 要规范和加强政府部门信息技术服务外包的安全管理工作。中非常突出。如 2011 年上海市卫生局外包公司的张某利用开发维护出生系统数据库的便利,非法下载了约 14 万条新生儿 出生信息并出售获利。2009 年深圳福彩中心外包公司的程某 通过自编木马软件入侵福彩中心销售系统,恶意篡改中奖数据 并伪造 3305 万大奖。信息技术服务外包企业主动泄露数据的情况也较为常见。 根据棱镜门批露的资料,微软、Google、Yahoo、Facebook、 PalTalk、YouTube、Skype、AOL、Apple 等为美国国家安全局 提供视频、语音、图片、邮件、文件等数据。信息技术服务外包信息安全问题还表现在信息技术服务 外包供应链环节上。根据爱德华·斯诺登 (Edward Snowden) 提 供的文件,曝光美国国家安全局(NSA)“棱镜门”的《卫报》 记者格伦·格林沃尔德(Glenn Greenwald),在自己的新书中透露, NSA 经常会收到或拦截美国厂商的路由器、服务器以及其他网 络设备,会在设备中植入‘后门监控工具’,重新打包并打上 工厂的密封封条,继续运输,出口给国际客户。政府部门因信息技术服务外包管理的不善导致出现信息 安全问题的情况更为常见。根据北京市对政府部门信息技术服 务外包的调研和历年检查的结果来看,导致管理不善的突出因 素表现在三个方面,一是对外包安全不够重视,重建设轻运维、 重建设轻安全思想仍较普遍,运维和信息安全保障资金申请较 困难;二是对外包机构和人员的管理跟不上。缺乏可靠的外包 机构和人员选择、服务过程评估、服务成果交付验证以及外包 机构和人员绩效考评的技术手段和标准,在外包机构和驻场人 员多、政府部门信息化人员少的情况下,难以有效管理外包机 构和人员;三是政府部门人员少,专业业务能力不足,严重依 赖外包机构和人员,重要数据、管理口令等多为外包服务商及 其人员所掌握,难以掌握管理的主动权。在信息技术服务外包中发生的众多安全问题,严重影响 了政府部门信息技术服务外包的决策,在包与不包、包给谁、 怎样包中作着艰难的选择。信息技术服务外包安全问题掣肘了业务发展政府部门信息化不断向纵深发展,呈现出所建信息系统越来越多、积累的数据规模越来越庞大的态势。与此相对应, 政府部门需要越来越多的信息技术服务外包机构和人员以及厂 商提供的产品来帮助进行信息系统的建设和运维。这样,政府 部门在信息技术服务外包中,就有两类突出因素极易产生安全 问题,一是信息技术服务外包机构和人员以及服务过程中使用 的产品不可靠,安全堡垒就容易从内部攻破;二是政府部门如 果对外包机构和人员管理不善,发生安全问题也同样在所难免。信息技术服务外包机构的人员利用掌握政府信息系统和 数据的便利,为自己谋取利益,在信息技术服务外包安全事件信息技术服务外包安全管理工作不断推进我国政府在大力推动信息技术服务外包产业发展的同时,40信息安全与通信保密·2014.12安全普及 · Security Science不断加强服务外包的信息安全管理。一是信息技术服务外包安全管理法规标准不断完善。法 律法规层面,出台了《中华人民共和国计算机信息系统安全保 护条例》(国务院令147号)、《中华人民共和国保守国家 秘密法》(主席令第 28 号)等一系列法律法规,对信息安全 等级保护、信息安全保密等进行规范;政策方面,《国家信息 化领导小组关于加强信息安全保障工作的意见》(中办发〔2003〕27 号)为服务外包使用单位和提供商建立信息安全保障 体系提供了全面指导,《国务院关于大力推进信息化发展和切 实保障信息安全的若干意见》(国发〔2012〕23 号)再次突 出落实信息安全等级保护,完善信息安全认证认可体系,强调 严格政府信息技术服务外包的安全管理。《加强政府部门信息 技术外包服务安全管理》(工信部 2011 年第 21 号公告)、《关 于境内企业承接服务外包业务信息保护的若干规定》(商务部 令 2009 年第 13 号)等围绕信息技术服务外包
您可能关注的文档
最近下载
- 兴边富民工程实施方案(3篇).docx
- 苏科版八年级数学上册压轴题攻略专题03解题技巧专题:判定三角形全等的基本思路压轴题三种模型全攻略(原卷版+解析).docx VIP
- 卡通手绘风班干部竞选自我介绍PPT模板(二零二五学期版).pptx VIP
- 带锯机安全生产操作规程.pptx
- 第3课 古代印度 课件(共34张PPT).pptx VIP
- 公共政策3政策的资料搜集与方法剖析.ppt VIP
- 专题04 解题技巧专题:判定三角形全等的基本思路压轴题三种模型全攻略(解析版).docx VIP
- 2025年健康管理师技能证书全国考试题库(含答案).pdf VIP
- 写景抒情散文阅读.doc VIP
- 中小学班级卫生值日表 模板.docx VIP
文档评论(0)